码迷,mamicode.com
首页 > 系统相关 > 详细

Linux系统木ma查杀步骤小思路

时间:2018-09-24 12:51:25      阅读:220      评论:0      收藏:0      [点我收藏+]

标签:bashrc   根据   开机   gre   计划任务   网络连接   文件   分享   系统   

这个是看了曾老师的Linux安全木ma查杀实战视频,感觉思路不错就整理出来的,给大家分享下

1.查看网络连接,找出异常PID
例:netstat -nalp | grep "tcp" |grep "ESTABLISHED"

2.根据上一步查找到异常的PID号查对应的进程号
例:ps -ef | grep “PID号" | grep -v "grep"

3.根据进程号查找对应文件
例:top

4.查找×××文件所在目录
例:find / -name "文件名称"

5.杀进程
例:kill -9 “进程号”

6.删除查找到的×××文件
例: rm ×××文件

7.检查开机启动项文件

8.计划任务列表和目录检查

9./root/.bashrc 和普通用户的.bashrc文件检查

10./etc/profile 文件检查

Linux系统木ma查杀步骤小思路

标签:bashrc   根据   开机   gre   计划任务   网络连接   文件   分享   系统   

原文地址:http://blog.51cto.com/13810275/2280980

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!